Silne uwierzytelnianie klienta (SCA)

Przy każdej próbie zamówienia jedzenia lub dodania nowej karty kredytowej do konta możesz otrzymać prośbę w postaci wyskakującego okienka o uwierzytelnienie transakcji w banku. Taki protokół jest częścią silnego uwierzytelniania klienta wprowadzonego dla Europejskiego Obszaru Gospodarczego przez nowe rozporządzenie, które wymaga od banków uwierzytelniania transakcji cyfrowych. Ten protokół uwierzytelniania stanowi dodatkową warstwę ochronną dla wszystkich Twoich transakcji online.

Czym jest silne uwierzytelnianie klienta (SCA)?

Silne uwierzytelnianie klienta (SCA – Strong Customer Authentication) to wymóg regulacyjny obowiązujący w Europie i Wielkiej Brytanii mający na celu ograniczenie liczby oszustw oraz zabezpieczenie płatności online. Mimo że wymogi regulacyjne mają zastosowanie do banków, które wydają karty kredytowe, firma Uber musiała wprowadzić dodatkowe uwierzytelnianie w toku realizacji transakcji w związku z wejściem w życie regulacji silnego uwierzytelniania klientów.

Silne uwierzytelnianie klienta wymaga dodatkowego protokołu uwierzytelniania transakcji cyfrowych za pomocą co najmniej jednego z następujących rodzajów uwierzytelniania:

  • Coś z obszaru wiedzy klienta (przykład: nadany kod PIN lub hasło).
  • Coś w posiadaniu klienta (na przykład: SMS wysłany na numer telefonu lub token sprzętowy).
  • Coś unikalnego w odniesieniu do klienta jako człowieka (na przykład: rozpoznawanie odcisku palca lub twarzy).

Aby zapewnić zgodność z wymaganiami dotyczącymi silnego uwierzytelniania klienta, banki będą stosować dodatkowe metody uwierzytelniania (takie, jak te powyżej) w przypadku większości transakcji cyfrowych. Dodatkowe uwierzytelnianie jest konfigurowane, kontrolowane i zatwierdzane przez bank, a nie przez firmę Uber.

Banki będą odrzucać transakcje, które nie przeszły procesu uwierzytelniania. Jeśli chcesz dowiedzieć się więcej na temat przepisów i wymagań dotyczących silnego uwierzytelniania klienta, zapoznaj się z nimi w materiałach opublikowanych przez Europejski Urząd Nadzoru BankowegoKomisję Europejską.

Proces silnego uwierzytelniania klienta (SCA) wraz z przynależnym mu protokołem uwierzytelniania mają zastosowanie do wszystkich transakcji dokonywanych przy użyciu form płatności wydanych na Europejskim Obszarze Gospodarczym (EOG) oraz dokonywanych za ich pomocą na obszarze EOG i poza nim.

Jak mogę uwierzytelnić transakcję?

Najczęstszym sposobem uwierzytelniania transakcji online jest wprowadzenie dodatkowego kroku przy kasie, gdzie posiadacz karty jest proszony przez swój bank o podanie dodatkowych informacji w celu sfinalizowania transakcji (np. wpisanie nadanego hasła, kodu przesłanego w SMS-ie lub zatwierdzenie transakcji przy pomocy odcisku palca).

Czy uwierzytelnianie jest konieczne przy każdym zamówieniu jedzenia?

To zależy od kwoty oraz częstotliwości transakcji, a także zasad uwierzytelniania Twojego banku. Zazwyczaj uwierzytelnianie jest konieczne przy każdym dodaniu lub aktualizacji nowej formy płatności kartą kredytową.

Dlaczego muszę uwierzytelnić swoją transakcję?

Uwierzytelnienie transakcji (jeśli ma zastosowanie) zmniejszy ryzyko oszustw lub innego rodzaju nadużyć. Za każdym razem, gdy inicjujesz transakcję cyfrową, Twój bank może poprosić Cię o jej uwierzytelnienie w celu potwierdzenia uprawnień. Nie wszystkie transakcje muszą być uwierzytelnione. Aby dowiedzieć się, kiedy i dlaczego wymagane jest dodatkowe uwierzytelnienie, skontaktuj się ze swoim bankiem.

Skąd mam mieć pewność, że proces jest bezpieczny?

Uwierzytelnianie zostanie przeprowadzone i zabezpieczone przez Twój bank. Proces uwierzytelniania i jego rodzaj (np. SMS lub odcisk palca) nie są własnością firmy Uber ani od niej nie zależą, dlatego w razie pytań dotyczących bezpieczeństwa tych procedur skontaktuj się bezpośrednio z bankiem.

Dlaczego potrzebuję SCA, jeśli mam już weryfikację dwuetapową?

Gdy weryfikacja dwuetapowa jest włączona, za każdym razem, gdy logujesz się na konto Uber, otrzymasz dwa wyzwania związane z bezpieczeństwem.

Silne uwierzytelnianie klienta to obowiązkowy protokół uwierzytelniania mający na celu poprawę bezpieczeństwa, w szczególności w odniesieniu do Twoich transakcji cyfrowych.

Czy muszę uwierzytelnić się za każdym razem, gdy reguluję oczekującą płatność?

Tak. Za każdym razem, gdy inicjowana jest nowa transakcja cyfrowa, możesz otrzymać prośbę o uwierzytelnienie.

Wyjątki od silnego uwierzytelniania klienta

Na mocy przepisów określone rodzaje płatności niskiego ryzyka mogą być zwolnione z obowiązku silnego uwierzytelniania klienta. Twój bank oceni ryzyko transakcji i zadecyduje, czy zatwierdzić wyjątek, czy też konieczne będzie uwierzytelnienie.

Inne płatności cyfrowe, np. realizowane za pośrednictwem portfeli cyfrowych PayPal, Apple Pay lub Google Pay, nie są objęte protokołem silnego uwierzytelniania klienta.